首页 | 软件分类 | 网络安全 | 病毒防治 | 微软产品 | 病毒文件查询 | 振邦软件
- - 网络工具 - 图形图像 - 视听工具 - 系统工具 - 编程开发 - 行业软件 - 办公家庭 - 教育教学 - 游戏娱乐 - 安全保护 - 驱动程序 - -
新年快乐
 软件推荐下载
【系统保护】 白猫系统王v2008
【教育教学】 超级语霸V3.01
【办公家庭】 爱拼T6输入法3.10
【办公家庭】 爱拼T6输入法体验版
【系统工具】 白猫清理工V3.05
【压缩工具】 WinRAR 3.3中文版
【邮件处理】 Foxmail 5.0正式版
【媒体播放】 豪杰超级解霸V8
【下载工具】 网际快车 FlashGet
【图像工具】 ACDSee 6.03
【MP3 播放】 Winamp 5.03中文版
【媒体播放】 Realone2.0 中文版
【网上聊天】 BT下载软件 BitComet
   本周下载Top10
白猫系统王2008
白猫清理工V3.05
poco2007新版
变速齿轮
WinRAR 简体中文版
BitComet0.59
按键精灵(Quick Macro)
极品五笔6.20
傲游(MYIE2)
RealPlayer 10

   累计下载Top20
白猫系统王2008
白猫清理工V3.05
豪杰超级解霸3000
酷狗KuGoo
Flashget(网际快车)
poco2007新版
TOM-Skype 多国语言版
MSN Messenger简体中文
迷你迅雷
超级兔子魔法设置
腾讯QQ 2005 Beta 2 珊瑚虫版
变速齿轮
WinRAR 简体中文版
BitComet0.59
按键精灵(Quick Macro)
极品五笔6.20
傲游(MYIE2)
RealPlayer 10
PP点点通 2004
比特精灵(BitSpirit)

黑客通过Wi-Fi无线网络劫持PC 攻击代码在网络出现
日期:2006-11-15


 11月15日国际报道 上周末有人在互联网上发布电脑源代码,可能让攻击者通过Wi-Fi无线网络绑架Windows个人电脑。

  多位安全专家与安全团体指出,这个攻击程序钻的是芯片制造商Broadcom驱动程序的安全漏洞,由于Broadcom的驱动程序用来启动Windows电脑内建的无线网络硬件,受影响的机器可能多达数百万台,包括惠普、戴尔、Gateway、eMachines等公司出厂的电脑在内。

  安全专家于13日对DeepSight订户发出安全通告说,问题发生在不当处理无线网络服务名称,也就是“服务识别码”(service set identifier;SSID)。黑客可能刻意设计一个冗长的SSID,造成安全出现漏洞,让黑客得以完全控制遭到入侵的机器。

  该专家说:“这是历来第一遭,远端核心弱点被公诸于世后,网络上就出现钻这种安全漏洞的攻击程序。”该公司说,在修补程序发布之前,使用者应该关闭受影响的无线设备。

  自称为零时紧急应变小组(ZERT)的安全研究团体发布通告拍出,这项安全弱点只能通过Wi-Fi网络入侵,而不是通过互联网。换言之,黑客与受害者的距离要在Wi-Fi的有效范围内--通常是室内150英尺、室外300英尺。

  ZERT通告说:“若你附近有其他的笔记本电脑使用者,你就暴露于危险之中。不需网络桥接器(access point;AP)或使用者的任何动作,Windows系统就可能遭到入侵。这张无线网络卡对可得的无线网络作背景扫描,触动了这项安全瑕疵。”网络桥接器是无线网络基地台(wireless network base station)的另一种称呼。

  Broadcom发言人Heather Roberts表示,Broadcom已对硬件客户发布修补好的驱动程序,而这些硬件厂商随后可望针对受影响的产品发布更新程序。她说:“我们正与客户联系,以协助加速部署修正此问题的驱动程序。”

  截至目前为止,已套用更新的Broadcom客户似乎寥寥无几。专家说,Linksys公司已发布更新版驱动程序。但除了Linksys之外,专家列出的可得修补程序名单上,尚未出现其他厂商的名字。

  使用者不妨检查自己的电脑是否内含有弱点的驱动程序。受影响的驱动程序档名叫:“BCMWL5.SYS”。要回避此弱点,有些人建议安装已修正的Linksys驱动程序以策安全。详情可见Tech Republic部落客George Ou撰写的说明。

  最先发现Broadcom安全漏洞的是Jon "Johnny Cache" Ellch,他对无线网络的安全性有深入的研究,今年夏季曾在黑帽会议(Black Hat Briefings)就此主题举行简报会,会中引起热烈辩论。

  化名LMH的安全研究员推动“核心弱点月”(Month of Kernel Bugs)活动,公开揭露Broadcom驱动程序的安全漏洞。

  后来,利用此弱点的攻击程序便出现,现已纳入Metasploit Framework安全工具库。最新版的Metasploit具有侦测无线网络弱点的功能。






关于我们 | 版权声明 | 联系我们 | 刊登广告 | 使用说明 | 豁免条款  | 软件发布

版权所有 © [
天下软件]
如有任何问题,请联系: a66169@hotmail.com